Việc thu thập và xử lý thông tin là một chủ đề chính tại phiên điều trần của Ủy ban Thượng viện Hoa Kỳ về An ninh Nội địa và Chính phủ (HSGAC) có tiêu đề, “Các mối đe dọa đang gia tăng: Các cuộc tấn công ransomware và thanh toán tiền chuộc được kích hoạt bằng tiền điện tử” vào thứ Ba. Ủy ban đã tổ chức một nhóm gồm các chuyên gia thuộc khu vực tư nhân để thảo luận về vấn đề tấn công bằng mã độc tống tiền cũng như những thách thức trong việc thu thập và sử dụng thông tin cần thiết để chống lại chúng.
Chủ tịch ủy ban Gary Peters của Michigan, người đã giới thiệu Đạo luật tăng cường an ninh mạng của Mỹ vào tháng 2, cho biết chính phủ thiếu dữ liệu đầy đủ thậm chí để hiểu phạm vi của mối đe dọa do các cuộc tấn công ransomware gây ra. Ông nói thêm, những kẻ tấn công hầu như chỉ yêu cầu thanh toán bằng tiền điện tử.
Một số số liệu đã được đưa ra để định lượng vấn đề. Người đứng đầu bộ phận tình báo mối đe dọa mạng Jackie Burns Koven của Chainalysis cho biết công ty đã xác định được khoản tiền kỷ lục 712 triệu đô la được trả cho những kẻ tấn công vào năm 2021, với 74% số tiền sẽ dành cho những kẻ đe dọa ở Nga hoặc có liên kết với Nga. Khoản thanh toán trung bình là 121.000 đô la và khoản thanh toán trung bình là 6.000 đô la. Những kẻ tấn công thường sử dụng mô hình kinh doanh Ransomware-as-a-Service.
Liên quan: Làm cho tiền điện tử trở nên thông thường bằng cách cải thiện các cuộc điều tra tội phạm tiền điện tử trên toàn thế giới
Giám đốc chiến lược của Viện An ninh và Công nghệ Megan Stifel và Giám đốc điều hành Coveware Bill Siegel cho biết ransomware là một hình thức tống tiền và nó đã tồn tại trước tiền điện tử. Siegel cho biết thêm, biết những thông tin cần thu thập khi một cuộc tấn công xảy ra và cách sắp xếp thông tin là một thách thức lớn đối với cơ quan thực thi pháp luật.
Thành viên ủy ban James Lankford của Oklahoma cho biết việc thu thập thông tin thường là “một mớ hỗn độn vào thời điểm tồi tệ nhất có thể”. Nhiều cơ quan yêu cầu dữ liệu chồng chéo nhưng không giống nhau từ các nạn nhân của cuộc tấn công sau đó — và sau đó, việc truy tố vụ án có thể mất nhiều năm. Những yếu tố đó, cùng với những lo ngại rằng những kẻ tấn công sẽ không tiết lộ khóa mã hóa nếu cơ quan thực thi pháp luật tham gia, giải thích phần lớn sự do dự của các nạn nhân trong việc báo cáo các cuộc tấn công.
Stifel gợi ý rằng việc chỉ định một cơ quan duy nhất nhận và xử lý dữ liệu sau một cuộc tấn công sẽ cải thiện việc thu thập thông tin, đặc biệt nếu các doanh nghiệp đã thiết lập mối quan hệ với cơ quan đó trước cuộc tấn công.
Koven cho biết phân tích chuỗi khối có thể cung cấp “cái nhìn sâu sắc ngay lập tức về mạng lưới địa chỉ ví và dịch vụ (ví dụ: trao đổi, máy trộn, v.v.) tạo điều kiện thuận lợi cho tác nhân bất hợp pháp,” theo hợp đồng với các quy trình điều tra tài chính truyền thống kéo dài.
Koven tiếp tục: Các biện pháp trừng phạt của chính phủ Hoa Kỳ đối với các tác nhân ransomware và những người hỗ trợ chúng có hiệu quả cao. Cô chỉ ra các biện pháp trừng phạtchống lại sàn giao dịch tiền điện tử Garantex có trụ sở tại Nga và nhà giao dịch Suex làm ví dụ. Cô ấy nói rằng dòng tiền “giảm xuống gần như bằng không” sau các lệnh trừng phạt. Ngoài ra, phân tích chuỗi khối có thể theo dõi việc đổi thương hiệu của những kẻ tấn công và Chainalysis đãphát triển công nghệ để theo dõi tiền thông qua bộ trộn tiền điện tử.